Phía sau những con số về chương trình thưởng tiền phát hiện lỗi của Mozilla

Chương trình thưởng tiền khi phát hiện ra những lỗi đã có nhiều kiểu khác nhau cho tới giờ đã hơn 15 năm ,

và nhiều công ty  phần mềm lớn , trong đó có Mozilla và Google , đã đưa ra những phần thưởng cho những ai phát hiện ra lỗi , nhưng không có nhiều dữ liệu liên quan xem chương trình này hoạt động như thế nào . Bây giờ , Mozilla đã đưa ra những con số trong chương trình của mình cho thấy ảnh hưởng của nó như thế nào .

Mozilla có hai chương trình thưởng tiền phát hiện lỗi : một là trình duyệt  FireFox và hai là những sản phẩm Web khác của mình . Mozilla bắt đầu chương trình thưởng tiền Web của mình trong tháng 12/2010 và đưa ra tiền thưởng lên tới 3000$ cho những lỗ hổng bảo mật trên Web . Một tháng trước chương trình trên đi vào thực hiện họ đã nhận được 3 báo cáo lỗi liên quan tới trang Web . Trong tháng 12 con số này lên tới 87 báo cáo lỗi . Điều này cho thấy con người đều thích tiền .

Nhưng trên thực tế đó là con số báo cáo tăng lớn nhất . Trong tháng 1/2011 , số lượng báo cáo giảm xuống còn 42 và tiếp tục giảm xuống và trong tháng Hai chỉ là 7 báo cáo . Số lượng báo cáo lỗi không thay đổi trong vài tháng sau và cho tới giờ chỉ còn 3 báo cáo .

60% báo cáo lỗi cho Mozilla liên quan tới lỗi Cross-Site Scripting , 10% giả mạo yêu cầu Cross-Site . Điều thú vị là 11% số người thông báo lỗi chiếm 56% lỗi có đủ điều kiện để trả tiền thưởng , và chỉ có 24 người được trả 1 tiền thưởng kể từ khi chương trình bắt đầu . Cho tới giờ đã có 175 lỗi được đưa ra và chỉ có 64% trong số đó thực sự đáp ứng yêu cầu trả thưởng .

Mozilla đã trả 104.000$ tiền thưởng trong chương trình trả thưởng Web , và gần 75% trả cho những lỗi nguy hiểm mà thậm chí lên tới 3000$ / lỗi .